في المكتب
System Limited -
الإمارات
--
System Limited

تفاصيل الوظيفة

وصف الوظيفة

  • نحن نبحث عن مستشار GRC (الحوكمة، المخاطر والامتثال) ذو خبرة في إدارة امتثال الأمن information security، سيؤدي المرشح المثالي دوراً رئيسياً في ضمان الامتثال التنظيمي، إدارة مخاطر الأمن، وتحسين الحوكمة داخل المنظمة



    المسؤوليات الرئيسية: تطوير، تنفيذ، والحفاظ على أطر أمن المعلومات والامتثال متوافقة مع المعايير الصناعية مثل ISO 27001، NIST، CBUAE، SAMA،



    دعم تطوير السياسات والرقابة على الامتثال 



  • إنشاء وتحديث سياسات وإجراءات تكنولوجيا المعلومات لضمان الامتثال للوائح البنك والمعايير الصناعية. 



  • العمل مع رؤساء الأقسام لتحديد متطلبات السياسة ومعالجة أي قضايا محتملة. 



  • تصميم وتنفيذ إجراءات فعّالة لتحسين الكفاءة التشغيلية والإنتاجية. 



  • تطوير وثائق معيارية ونماذج وتنسيقات بيانات لاستخدام متسق داخل قسم تكنولوجيا المعلومات. 



  • اقتراح فريق حوكمة البنك لتطبيق أفضل الممارسات والمعايير على جميع عمليات تكنولوجيا المعلومات. 



  • المشاركة في كل من التدقيقات الخارجية والداخلية المتعلقة بقسم تكنولوجيا المعلومات ووحداته المرتبطة. 



  • إجراء فحوصات فورية منتظمة عبر وحدات تكنولوجيا المعلومات المختلفة لضمان الالتزام بسياسات وإجراءات IT. 



  • تحليل متطلبات ومواصفات المشروع لتطوير استراتيجية اختبار واضحة وفعالة. 



  • إنشاء خطة اختبار شاملة تفصل النطاق والأهداف والجدول الزمني ونهج الاختبار. 



  • التنسيق مع أصحاب المصالح بالبنك للمساعدة في تطوير حالات اختبار ونصوص تفصيلية بناءً على المتطلبات ومواصفات التصميم. 



  • التنسيق مع أصحاب المصالح بالبنك واقتراح الأساليب لإنتاج بيانات اختبار تغطي نطاقاً من السيناريوهات لتنفيذ اختبار شامل. 



  • التنسيق مع أصحاب المصالح بالبنك المعنيين وتنفيذ حالات الاختبار لضمان أن البرنامج يعمل كما هو مقصود. 



  • تحديد العيوب وتوثيقها، بما في ذلك الأخطاء الوظيفية ومشكلات الأداء. 



  • التنسيق والعمل مع فريق تكنولوجيا المعلومات لتسجيل العيوب بتفاصيل شاملة مثل خطوات التكرار، الشدة، واللقطات ذات الصلة، وإبلاغ هذه القضايا إلى فرق الدعم والبائعين للحل. 



  • إعداد تقارير موجزة عن الاختبار تقدم نظرة عامة على أنشطة الاختبار، حالة العيوب، وجودة البرنامج بشكل عام 



  • التعاون مع أصحاب المصلحة في تكنولوجيا المعلومات لتقييم طلبات التغيير، تقييم المخاطر المرتبطة وتحديد أولويات التغييرات. 



  • تسهيل اجتماعات مجلس استشاري التغيير (CAB)، وضمان مراجعة جميع التغييرات واعتمادها من قبل CAB. 



  • مراقبة وتقرير عن مقاييس التغيير، بما في ذلك معدلات النجاح، التغييرات الفاشلة، والتأثير الكلي. 



  • ضمان توثيق أنشطة الإطلاق بشكل كامل، وتوصيلها، وتوافقها مع استراتيجية الإطلاق الكلية. 



  • تتبع وإدارة تبعيات الإصدار، وحل أي تعارضات أو مشكلات قد تنشأ. 



  • توفير تقارير وتحديثات منتظمة حول مقاييس التغيير والإصدارات للإدارة وأصحاب المصالح. 



  • إجراء تقييمات ذاتية لمخاطر وتدقيق الإطار الرقابي لتكنولوجيا المعلومات (RCSAs) والحفاظ على التوثيق الشامل. 



  • تطوير استراتيجيات وخطط التخفيف من المخاطر، وتقديم التوصيات والإجراءات التصحيحية لمعالجة المخاطر المحددة. 



  • إجراء مراجعات مخاطر IT الشهرية والتقرير عن حالة مخاطر تكنولوجيا المعلومات. 



  • مراجعة سجل المخاطر بشكل منتظم والمتابعة مع الفرق المعنية لتنفيذ خطط التخفيف حتى الحلول. 



  • إنشاء وصيانة التقارير ولوحات القيادة لتتبع حالة المخاطر والتواصل عنها. 



  • إعداد ونشر تقارير منتظمة ولوحات القيادة والعروض التقديمية حول حالة المشاريع والقطاع أمام الإدارة العليا. 



  • إجراء عمليات تدقيق دورية في عمليات المشروع والحوكمة لضمان الإبلاغ الشفاف عن التقدم، القضايا، والمخاطر. 



  • مراقبة أداء المشروع لتحديد ومعالجة المشاكل المحتملة. 



  • ضمان الامتثال لجميع السياسات ذات الصلة طوال عملية تسليم المشروع. 



  • التعاون مع أصحاب المصلحة الداخليين لمعالجة المخاطر والقضايا والتحديات المتعلقة بالمشروع. 



  • العمل مع فريق تكنولوجيا المعلومات لتتبع وحل المخاطر التي تم تحديدها أثناء تنفيذ المشروع. 






وظائف مشابهة

حول System Limited
الإمارات